HACKER Come Difendersi i 5 piu’ frequenti attacchi.

Ormai l’uso di internet è pressocchè quotidiano per tutti noi, siamo pieni di iscrizioni a siti di ogni genere. Di conseguenza ci esponiamo a tutti quei pericoli che il web riserva, per questo motivo vale la pena spendere alcune parole per elencare almeno 5 dei piu’ pericolosi attacchi hacker a cui noi utenti possiamo essere sottoposti.
-
KEYLOGGER
Un keylogger è uno strumento in grado di effettuare la rilevazione della digitazione tramite la nostra tastiera, cioè è in grado di intercettare e catturare segretamente tutto ciò che viene digitato sulla tastiera, ( passwords, nomi utente, dati sensibili vari ), senza che l’utente si accorga di essere monitorato. Inviando i dati salvati alla mail dello stesso hacker. ATTENZIONE a quali programmi si installano, e mai aprire allegati mail di incerta provenienza.
-
SNIFFER
Si definisce sniffing l’attività di intercettazione passiva dei dati che transitano nella nostra rete wifi prima che vengano trasmessi sulla rete web, questo accade sopratutto su rete wifi non adeguatamente protette da password. Gli sniffer intercettano i singoli pacchetti, decodificando le varie intestazioni di livello datalink, rete, trasporto, applicativo. Inoltre possono offrire strumenti di analisi che analizzano ad esempio tutti i pacchetti di una connessione TCP per valutare il comportamento del protocollo di rete o per ricostruire lo scambio di dati tra le applicazioni. PROTEGGERE la propria rete WiFi.
-
DEFACING
Termine inglese che, come il suo sinonimo defacement, ha il significato letterale di “sfregiare, deturpare, sfigurare”, in italiano reso raramente con defacciare) nell’ambito della sicurezza informatica ha solitamente il significato di cambiare illecitamente la home page di un sito web (la sua “faccia”) o modificarne, sostituendole, una o più pagine interne. Pratica che, condotta da parte di persone non autorizzate e all’insaputa di chi gestisce il sito, è illegale in tutti i paesi del mondo.Un sito che è stato oggetto di questo tipo di deface vede sostituita la propria pagina principale, spesso insieme a tutte le pagine interne, con una schermata che indica l’azione compiuta da uno o più hacker. Le motivazioni di tale atto vandalico possono essere di vario tipo, dalla dimostrazione di abilità a ragioni ideologiche. Le tecniche utilizzate per ottenere i permessi di accesso in scrittura al sito sfruttano solitamente i bug presenti nel software di gestione del sito oppure nei sistemi operativi sottostanti; più raro il caso di utilizzo di tecniche di ingegneria sociale.
-
PHISHING
Truffa eseguita tramite una mail, solitamente firmata con il nome di una banca o di un particolare istituto, nella quale si chiede di inviare credenziali e password personali per l’accesso ad un servizio o un conto. Spesso utenti incauti cadono nella trappola anche a causa di loghi o nomi mail del mittente che ispirano fiducia. Tuttavia si ricorda che nessuna banca o servizio chiede le credenziali tramite mail, quindi i propri dati non sono mai da consegnare in questa modalità.
-
DDoS
Letteralmente Denial of Service, negazione del servizio. E’ uno degli attacchi più frequenti poiché non richiede particolari competenze tecniche. I servizi online, come ad esempio un sito, sopportano un numero massimo di richieste, cioè di utenti connessi ad un dato istante. Sopra questa soglia, che dipende dalle possibilità tecnologiche del servizio, il sito può risultare molto lento o off-line. L’attacco DDos consiste nel connettersi in tante persone ad un particolare servizio, eventualmente facendosi aiutare da programmi che moltiplicano le richieste come se simulassero utenti in realtà inesistenti. In questo modo è possibile rendere irraggiungibile un sito. Con questa tecnica, facendo uso anche di dispositivi connessi in rete come telecamere e altri dispositivi, è stato condotto un attacco il 21 ottobre al servizio americano Dyn, rendendo inaccessibili per alcune ore una grande quantità di siti come Twitter, Paypal, Netflix o Amazon in tutta la East Coast e in altre parti del mondo.
Concudendo
Bisogna fare molta attenzione sopratutto alle emails, ai programmi di cui non sappiamo la provenienza, ai file “*.exe”, ai siti internet visitati. Installiamo un valido software di protezione Antivirus o Antimalware, scansionando spesso il proprio pc, tenere aggiornato il proprio sistema operativo. Non installare MAI NESSUN programma di cui non ne conosciamo le caratteristiche, NON APRIRE NESSUN ALLEGATO postato nelle nostre email se non ne conosciamo il contenuto o il mittente, e comunque fare sempre attenzione prima di aprirlo, anche se da fonte conosciuta. PROTEGGERE la nostra rete wifi con una robusta password specialmente se abitate in zone molto trafficate o popolose. Questi dovrebbero essere gli accorgimenti di base per qualsiasi internauta.
Autore:
Admin. DTuTTO1PO per DTuTTo1Po